Exercice - Gérer les rôles d’utilisateurs

Effectué

Vous devez attribuer des autorisations supplémentaires à l’un de vos administrateurs nouvellement créés.

Dans cet exercice, vous allez créer un compte d'utilisateur à utiliser dans les exercices.

Créer un compte Azure et ajouter des licences d'essai Microsoft Entra ID Premium P2

Les tâches de cet exercice et les exercices de ce parcours d'apprentissage exigent que vous disposiez déjà d'un abonnement Azure que vous pouvez utiliser ou que vous vous inscriviez à un compte d'essai Azure. Si vous disposez déjà de votre propre abonnement Azure, vous pouvez ignorer cette tâche et passer à la suivante.

  1. Dans un navigateur web, accédez au portail Microsoft Azure.
  2. Faites défiler la page pour découvrir tous les avantages et les services gratuits disponibles.
  3. Sélectionnez Démarrer gratuitement.
  4. Utilisez l’Assistant pour vous inscrire à votre abonnement à la version d’évaluation d’Azure.
  5. Vous avez besoin d'une licence Microsoft Entra ID P2 pour effectuer certains exercices. Dans l'organisation que vous avez créée, recherchez et sélectionnez Microsoft Entra ID.
  6. Sélectionnez Licences dans le menu.
  7. Dans le menu Tâches rapides sur la droite de la page Licences - Vue d’ensemble, sélectionnez Obtenir un essai gratuit
  8. Sous Bien démarrer avec Microsoft Entra ID, sélectionnez Obtenir un essai gratuit pour Microsoft Entra ID Premium.
  9. Dans le volet Activer, sous Microsoft Entra ID PREMIUM P2, sélectionnez Essai gratuit, puis Activer.
  10. Dans le menu de navigation, sélectionnez Vue d’ensemble.
  11. Actualisez le navigateur jusqu'à ce que Microsoft Entra ID Premium P2 s'affiche sous le nom de l'organisation. Cela peut prendre quelques minutes.
  12. Il se peut que vous deviez vous déconnecter et vous reconnecter à Microsoft Azure si vous rencontrez des problèmes avec les fonctionnalités attendues qui ne sont pas disponibles.

Ajouter un nouvel utilisateur

Créons maintenant un compte d’utilisateur.

  1. Se connecter au Centre d'administration Microsoft Entra en tant qu'administrateur général

  2. Dans le menu de gauche, développez la section Identité.

  3. Dans le menu de navigation de gauche, sous Utilisateurs, sélectionnez Tous les utilisateurs, puis Nouvel utilisateur.

  4. Créez un utilisateur à l’aide des informations suivantes :

    Paramètre Valeur
    Nom d’utilisateur principal AdeleV
    Pseudonyme de messagerie (vous devrez peut-être décocher la case Dériver du nom principal de l'utilisateur. AdeleV
    Nom complet Adele Vance
    Mot de passe Pass@word1
  5. Sélectionnez Créer. L’utilisateur est maintenant créé et inscrit auprès de votre organisation.

Attribuer un rôle à un utilisateur

En utilisant Microsoft Entra ID, vous pouvez désigner des administrateurs limités pour gérer les tâches d'identité dans des rôles moins privilégiés. Les administrateurs peuvent se voir attribuer des responsabilités comme l’ajout ou le changement d’utilisateurs, l’attribution de rôles d’administrateur, la réinitialisation des mots de passe utilisateur, la gestion des licences utilisateur et la gestion des noms de domaine.

  1. Dans Microsoft Entra ID, sur l’écran Tous les utilisateurs, sélectionnez Adele Vance.

  2. Dans la page Profil de l’utilisateur, sélectionnez Rôles affectés. La page Rôles affectés s’affiche.

  3. Sélectionnez Ajouter des affectations, sélectionnez le rôle à attribuer à l’utilisateur (par exemple, Administrateur d’application), puis sélectionnez Ajouter.

    Capture d’écran de la page Rôles affectés d’Adele Vance.

  4. Sélectionnez  + Ajouter une attribution.

    Capture d’écran de la page Rôles attribués avec le rôle Administrateur d’application sélectionné.

Le rôle Administrateur d’application qui vient d’être attribué s’affiche dans la page Rôles affectés de l’utilisateur.

Supprimer une attribution de rôle

Si vous devez supprimer l’attribution de rôle d’un utilisateur, vous pouvez également le faire à partir de la page Rôles affectés.

Pour supprimer une attribution de rôle d’un utilisateur

  1. Dans Microsoft Entra ID, sélectionnez Utilisateurs – Tous les utilisateurs, puis sélectionnez l'utilisateur dont l'attribution de rôle a été supprimée. Par exemple, Adele Vance.

  2. Sélectionnez Rôles affectés, puis sélectionnez le nom du rôle que vous souhaitez supprimer : Application Administrator.

  3. Tout à droite de l’écran, sélectionnez Supprimer. Sélectionnez ensuite l’option Oui quand il vous est demandé de confirmer.

    Capture d’écran de la boîte de dialogue Supprimer les affectations avec Oui mis en surbrillance.

Le rôle Administrateur d’application est supprimé de l’utilisateur et n’apparaît plus dans la page Adele Vance – Rôles affectés.